Cette section décrit la migration des appareils administrés et des objets associés de Kaspersky Security Center Web Console fonctionnant sur site vers Kaspersky Security Center Cloud Console. Le processus implique la présence d'une hiérarchie : Kaspersky Security Center Web Console fonctionnant sur site agit comme le Serveur d'administration secondaire et Kaspersky Security Center Cloud Console agit comme le Serveur d'administration principal.
Chaque groupe d'administration que vous transférez vers Kaspersky Security Center Cloud Console doit contenir les appareils administrés d'un seul système d'exploitation. Si votre réseau comprend les appareils de différents systèmes d'exploitation, répartissez-les dans différents groupes d'administration, puis effectuez la migration de chaque groupe séparément.
Une fois la migration terminée, tous les Agents d'administration du groupe compris dans la zone de migration sont mis à niveau et administrés par Kaspersky Security Center Cloud Console.
Avant de commencer, procédez comme suit :
Mettez à jour le Serveur d'administration fonctionnant sur site vers la version suivante :
Pour les appareils Windows : version - version 12 ou ultérieure
Pour les appareils Linux : version 12 Correctif A ou ultérieure
Installez Kaspersky Security Center Web Console de version 12.1 ou ultérieure.
Mettez à jour l'Agent d'administration sur les appareils administrés vers la version 12 ou ultérieure.
Sur les appareils Windows, utilisez l'Agent d'administration sans mot de passe de désinstallation.
Si le mot de passe a déjà été défini, effectuez l'une des opérations suivantes dans Kaspersky Security Center Web Console :
Désinstallez l'Agent d'administration à distance en utilisant la tâche Désinstallation à distance d'une application. Dans le champ Application à désinstaller de la tâche, puis sélectionnez Agent d'administration de Kaspersky Security Center. N'oubliez pas de saisir le mot de passe de désinstallation.
Mettez à jour les applications administrées vers des versions prises en charge par Kaspersky Security Center Cloud Console.
Assurez-vous que vous disposez de stratégies pour les dernières versions des applications administrées. Si vous utilisez des stratégies obsolètes, créez-en de nouvelles pour les versions des applications prises en charge par Kaspersky Security Center Cloud Console.
Pour utiliser les stratégies actuelles, mettez à jour les plug-ins Internet pour les applications que vous avez l'intention d'administrer via Kaspersky Security Center Cloud Console.
Désinstallez les applications Kaspersky des appareils administrés, si ces applications ne sont pas prises en charge par Kaspersky Security Center Cloud Console, puis remplacez les applications désinstallées par des applications prises en charge.
Déchiffrer toutes les données (au niveau du disque ou au niveau du fichier) qui ont été chiffrées par Kaspersky Endpoint Security for Windows sur les appareils administrés exécutant le système d'exploitation Windows, et désactiver la fonction de chiffrement sur les appareils administrés via la stratégie d'application ou localement. Pour plus d'informations, consulter l'Aide de Kaspersky Endpoint Security for Windows.
Si un appareil Windows conserve encore des fichiers ou des dossiers chiffrés via Kaspersky Endpoint Security for Windows, la mise à niveau de l'Agent d'administration sera annulée pendant le processus de migration. Une notification vous invitera à déchiffrer toutes les données sur l'appareil et à désactiver la fonctionnalité de chiffrement.
Kaspersky Security Center Cloud Console autorise un maximum de 25 000 appareils administrés par Serveur d'administration.
Pour migrer vers Kaspersky Security Center Cloud Console, procédez comme suit :
Estimez la zone d'action du processus de migration, c'est-à-dire, examinez le groupe d'administration à exporter, et évaluez le nombre d'appareils administrés qu'il contient. Assurez-vous que toutes les activités répertoriées comme conditions indispensables à la migration ont été exécutées avec succès.
Dans Kaspersky Security Center Cloud Console, accédez au Serveur d'administration secondaire dont vous souhaitez migrer les appareils administrés.
Dans le menu principal, accédez à Opérations → Migration.
La page d'accueil de l'assistant de migration s'ouvre.
Sur la page d'accueil, cliquez sur le bouton Suivant.
La page Appareils administrés à exporter s'ouvre et affiche la hiérarchie complète des groupes d'administration du Serveur d'administration secondaire correspondant.
Sur la page Appareils administrés à exporter, cliquez sur l'icône en chevron () à côté du nom du groupe Appareils administrés, puis développez la hiérarchie des groupes d'administration. Sélectionnez le groupe d'administration que vous souhaitez exporter.
L'Assistant de migration vérifie le nombre total d'appareils administrés inclus dans le groupe d'administration sélectionné. Si ce nombre dépasse 10 000, le message d'erreur s'affiche. Le bouton Suivant restera inactif (grisé) jusqu'à ce que le nombre d'appareils administrés dans le groupe d'administration sélectionné se situe dans la limite.
Sélectionnez les applications administrées dont les stratégies et les tâches doivent être transférées vers Kaspersky Security Center Cloud Console avec les objets de groupe. Pour sélectionner les applications administrées dont les objets doivent être exportés, cochez les cases en regard de leurs noms dans la liste.
Bien que le Serveur d'administration de Kaspersky Security Center figure dans la liste, le fait de cocher la case correspondante n'entraîne pas l'exportation de ses stratégies.
Pour vous assurer que vos applications administrées sont prises en charge par Kaspersky Security Center Cloud Console, cliquez sur le lien correspondant. Il vous redirigera vers la rubrique d'aide en ligne contenant la liste des applications administrées par Kaspersky Security Center Cloud Console.
Si vous sélectionnez des applications qui ne sont pas prises en charge par Kaspersky Security Center Cloud Console, les stratégies et les tâches de ces applications seront de toute façon migrées, mais vous ne pourrez pas les administrer dans Kaspersky Security Center Cloud Console en raison de l'indisponibilité des plug-ins dédiés.
Affichez la liste des objets de groupe exportés par défaut. Si nécessaire, vous pouvez également définir des objets non-groupe à exporter avec le groupe d'administration sélectionné, comme les tâches globales, les sélections d'appareils personnalisées, les rapports, les rôles personnalisés, les utilisateurs internes et les groupes de sécurité, et les catégories d'applications personnalisées dont le contenu est ajouté manuellement. Cette page comprend les sections suivantes :
Liste des tâches globales des applications administrées ainsi que des tâches globales de l'Agent d'administration.
Si une tâche globale que vous avez sélectionnée s'applique à une sélection d'objets spécifiques, cette sélection sera également exportée.
Bien que les tâches globales du Serveur d'administration soient présentes dans la liste, vous ne pouvez pas les exporter ; la sélection de ces tâches n'affecte pas la portée de l'exportation. Les tâches d'installation à distance restent également en dehors de la portée d'exportation, car leurs paquets d'installation respectifs ne peuvent pas être exportés.
La liste modifiable des instances de rapport à exporter.
Si un rapport que vous avez sélectionné s'applique à une sélection d'objets spécifiques, cette sélection sera également exportée.
Kaspersky Security Center Cloud Console contient le même ensemble de modèles de rapport que Kaspersky Security Center Web Console, vous pouvez donc sélectionner pour l'exportation uniquement les rapports que vous avez créés manuellement ou reconfigurés.
La liste des objets de groupe à exporter par défaut. Les objets suivants liés au groupe d'administration sélectionné seront exportés dans leur intégralité par défaut :
Structure du groupe d'administration, c'est-à-dire tous les sous-groupes du groupe d'administration sélectionné.
Appareils inclus dans les groupes d'administration à exporter.
Balises affectées aux appareils à exporter.
Si une balise a été créée dans Kaspersky Security Center Web Console, mais qu'elle n'a jamais été attribuée à un appareil, elle ne sera pas exportée. Les règles d'attribution automatique de tags ne seront pas non plus exportées.
Stratégies de groupe des applications administrées sélectionnées.
Les stratégies du Serveur d'administration et les stratégies de l'Agent d'administration ne sont pas exportées.
Tâches de groupe des applications administrées sélectionnées et tâches de groupe de l'Agent d'administration.
Les tâches du Serveur d'administration ne sont pas exportées.
Vous pouvez également empêcher certains types d'objets non-groupe d'être exportés :
Pour annuler l'exportation des rôles personnalisés (c'est-à-dire ceux créés par l'utilisateur uniquement), cochez la case Exclure les rôles personnalisés de l'exportation.
Pour annuler l'exportation pour les utilisateurs internes et les groupes de sécurité, cochez la case Exclure les utilisateurs internes et les groupes de sécurité de l'exportation.
Pour annuler l'exportation des catégories d'applications personnalisées avec du contenu ajouté manuellement, cochez la case Exclure les catégories d'applications personnalisées de l'exportation.
Si vous transférez des appareils de divers systèmes d'exploitation vers Kaspersky Security Center Cloud Console, les objets non-groupe doivent uniquement être migrés une fois.
Après avoir défini la zone de migration, cliquez sur Suivant pour démarrer le processus d'exportation. La page Création du fichier d'exportation s'ouvre. Sur celle-ci, vous pouvez afficher la progression de l'exportation pour chaque type d'objet que vous avez inclus dans la zone de migration. Attendez que chaque icône de rafraîchissement () à côté de tous les éléments de la liste des objets soit remplacée par une coche verte (). L'exportation se termine et le fichier d'exportation est automatiquement enregistré dans un dossier temporaire. La page suivante s'ouvre, affichant la hiérarchie complète des groupes d'administration dans Kaspersky Security Center Cloud Console, qui fait office de Serveur d'administration principal.
Cochez la case en regard du groupe d'administration dans lequel les objets de groupe doivent être importés, puis cliquez sur Suivant. Le fichier est décompressé, et les objets non-groupe et les objets groupe sont restaurés dans le groupe d'administration cible.
Si le nom de l'objet que vous restaurez est identique au nom d'un objet existant, un suffixe incrémentiel est ajouté à l'objet restauré.
Une fois que l'importation est terminée, la structure exportée des groupes d'administration, y compris les détails des appareils, apparaît sous le groupe d'administration cible que vous avez sélectionné. Les objets non-groupe sont également importés.
Il est impossible de réduire l'assistant de migration et d'effectuer des opérations simultanées lors de l'importation. Attendez que chaque icône de rafraîchissement () à côté de tous les éléments de la liste des objets soit remplacée par une coche verte () et que l'importation soit terminée. Après cela, les appareils commencent à passer à Kaspersky Security Center Cloud Console.
Après la fin de l'importation, l'assistant de migration affiche une liste des paquets d'installation de l'Agent d'administration disponibles dans Kaspersky Security Center Cloud Console pour un système d'exploitation approprié. Sélectionnez le paquet d'installation contenant la version et la localisation correspondante de l'Agent d'administration.
Sélectionnez le paquet d'installation de Kaspersky Network Agent for Windows uniquement si vous avez déjà terminé l'assistant de démarrage rapide de l'application dans votre espace de travail Kaspersky Security Center Cloud Console et si vous effectuez la migration des appareils Windows.
Cliquez sur Suivant.
L'Assistant de migration crée un paquet d'installation autonome (ou utilise un paquet existant) et un paquet d'installation personnalisé fondé sur celui-ci ainsi que la tâche d'installation à distance correspondante. La zone d'action de la tâche comprend le groupe d'administration que vous avez sélectionné sur la page Appareils administrés à exporter. La planification du lancement de la tâche est définie à Manuel par défaut. L'Assistant de migration affiche la progression de la création.
Attendez que chaque icône de rafraîchissement () soit remplacée par une coche verte (), puis cliquez sur Suivant.
Si nécessaire, cochez la case Exécuter la tâche d'installation à distance nouvellement créée (décochée par défaut) pour les appareils du groupe d'administration sélectionné de l'instance de Kaspersky Security Center Web Console fonctionnant sur site et de tous ses sous-groupes. Une fois l'installation de l'Agent d'administration terminée, vous pouvez administrer les appareils sélectionnés via Kaspersky Security Center Cloud Console. Le chemin d'accès complet est affiché pour le groupe d'administration dans lequel la tâche doit être exécutée.
La tâche d'installation à distance ne doit être lancée qu'après la fin de l'importation dans Kaspersky Security Center Cloud Console. Dans le cas contraire, il se peut que les appareils soient dupliqués.
Cliquez sur Terminer pour fermer l'assistant de migration et démarrer la tâche d'installation à distance pour les fins suivantes :
Mise à niveau des instances de l'Agent d'administration
Administration des instances de l'Agent d'administration via Kaspersky Security Center Cloud Console
Si vous avez laissé la case Exécuter la tâche d'installation à distance décochée, vous pouvez démarrer la tâche plus tard manuellement, si nécessaire.
Vous pouvez vérifier que vous pouvez désormais administrer les instances de l'Agent d'administration migrées via Kaspersky Security Center Cloud Console. Pour ce faire, accédez à Ressources (Appareils) → Appareils administrés. Assurez-vous que les appareils administrés migrés ont l'icône de confirmation () dans les colonnes Visible, L'Agent d'administration est installé et L'Agent d'administration est en cours d'exécution. Assurez-vous également que ces appareils n'ont pas la description d'état Non connecté depuis longtemps.